Fast Gradient Sign Method (FGSM)原理细节及代码实现

基于梯度的攻击方法有很多,其基本思路主要是两个: 对约束标准做改动,如 L 2 − n o r m L2-norm L2−norm、 L − i n f i n i t y L-infinity L−infinity等。 对优化方案做改动 可以说FGSM是最简单的攻击方法。它的思路很简单:网络参数 θ \theta θ保持不变,损失函数 L L L对原始输入 x 0 x^0 x0的所有维度求导,若
相关文章
相关标签/搜索